Dutchman Daily
899 subscribers
113 photos
16 videos
18 files
131 links
The other side of me
This is me:
@its_dutchman
Download Telegram
نکته اصلیش اینجاشه. میگه اگر توی استرینگ ورودی‌ای که میدی، کلمه‌ی flag باشه من نمیرم بخونم. به عباتی پس شما نمی‌تونید بدید که flag.txt رو برام بخون.
این توی سروره
اینم فایل اجرایی chal هست.
بار اول که اجراش کنید همچین خروجی‌ای میده چون اون فایل permitted ساخته نشده هنوز.
پر در وهله‌ی اول ما باید بریم اون فایل رو بسازم تا از اولین if بتونیم رد شیم.
👻3
حالا اگر اجرا کنیم می‌بینیم که اسم فایل می‌خواد.
شما هیچ‌جوره نمی‌تونید فایل فلگ رو بخونید.
کاری که باید بکنیم چیه؟ یه سافت لینک بگیریم از flag و بریزیم توی همون پوشه /home/user که دسترسی داشتیم فایل بسازیم. بعدش به کد بگیم بره اون فایل سافت لینک رو بخونه و اینجوری میره همون flag رو می‌خونه.
2
boom
بعد میگم بیایید CTF بدید همه میگن وای نه ما امنیت پاس نکریم فلان نیستیم چنان نیستیم. اینو دیگه این جلالی سگ با این IQ پایینش هم می‌تونست بزنه.
😁11👎2
این کپشن جالب از این سوال CTF رو ببینید.
👍1
Forwarded from Hamidreza
"Note that, this approach need 4096 bruteforces, so we rent a server in Germany to bruteforce"
🤣5
امشب می‌خوام دوتا نکته جالب در زبان هلندی بگم بهتون. اول اینکه برای یه سری چیزا که در انگلیسی جمعه، قبلش حرف سینگل می‌ذارن.
مثلا در انگلیسی نمی‌گیم
A glasses
چون عینک جمعه. ولی توی هلندی می‌گیم
Een bril
که میشه یک عینک
همینطور جمع توی هلندی با یک s’ میاد
مثلا بچه‌ها توی انگلیسی میشه
Babies
ولی توی هلندی میشه
Baby’s
Forwarded from Dutchman
This media is not supported in your browser
VIEW IN TELEGRAM
🔥12💩2🍾1
یه زمانی اینو زدم یادش بخیر
Forwarded from CrowNest (Hirbod Behnam)
من تا حالا به این موضوع فکر نکرده بودم ولی به نظر ls می‌تونه چندین آرگومان بگیره و هر کدوم از ورودی‌هاش رو لیست کنه جدا:
🔥14
اینم من از توی همین CTFها پیدا کردم خیلی نابه. یک چیزی هست به اسم rmate

https://github.com/textmate/rmate

اینجوریه که یه چیزی مثل tmux میده که طرف مقابل می‌تونه بهش وصل شه و مثلا فایل شما رو بخونه. میشه سطح دسترسی read و write و اینا تعریف کرد. یعنی به جای اینکه ssh کنه طرف مقابل اگر میخواد کاری کنه توی pc شما، می‌تونید rmate بزنید و این یه لینک میسازه میده و اون می‌تونه بیاد به اون وصل شه و بخونه و این حرفا.
4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
14🔥4🤯3